Zojuist begint mijn sygate personal firewall te melden dat mijn pc onder vuur ligt.
Ik het log staan nu een aantal dingen, namelijk dat het om een major en critical attack gaat. Zelf snap ik weinig van de ernst van deze melding en denk dat het wel meevalt. Uit de 'help' word ik ook niet veel wijzer, deze beschrijft de verschillende informatievelden maar meer ook niet.
Wellicht dat iemand weet of deze melding (zie hieronder) wat voorsteld? Of is het loos alarm?
regel 1: (staat hier achter elkaar, maar past hier niet)
Time: Security type: Severity: Direction: Protocol:
09/22/2003 23:49:28 Active Response Major Incoming Unknown
Destination host: Source IP: Count: Time begin:
192.168.2.100 213.106.142.127 1 09/22/2003 23:49:14
regel 2:
Time: Security type: Severity: Direction:
09/22/2003 23:49:1 Intrusion Detection System Critical Incoming
Protocol: Destination host: Source IP: Application: Count: Time begin:
TCP 192.168.2.100 213.106.142.127 DCPlusPlus.exe 2 Bla bla
En zo staan er dus nog een stuk of 6 van deze regels in de log.
Ik het log staan nu een aantal dingen, namelijk dat het om een major en critical attack gaat. Zelf snap ik weinig van de ernst van deze melding en denk dat het wel meevalt. Uit de 'help' word ik ook niet veel wijzer, deze beschrijft de verschillende informatievelden maar meer ook niet.
Wellicht dat iemand weet of deze melding (zie hieronder) wat voorsteld? Of is het loos alarm?
regel 1: (staat hier achter elkaar, maar past hier niet)
Time: Security type: Severity: Direction: Protocol:
09/22/2003 23:49:28 Active Response Major Incoming Unknown
Destination host: Source IP: Count: Time begin:
192.168.2.100 213.106.142.127 1 09/22/2003 23:49:14
regel 2:
Time: Security type: Severity: Direction:
09/22/2003 23:49:1 Intrusion Detection System Critical Incoming
Protocol: Destination host: Source IP: Application: Count: Time begin:
TCP 192.168.2.100 213.106.142.127 DCPlusPlus.exe 2 Bla bla
En zo staan er dus nog een stuk of 6 van deze regels in de log.